חזרה
ALEA
DOC · 01
מסמך משפטי

מדיניות
פרטיות

גרסה
1.3
עודכן
27 באפריל 2026
בקצרה · TL;DR

הנקודות החשובות במשפט אחד

ALEA היא פלטפורמת גילוי תוכן — אנחנו מציגים מידע פומבי על סרטים ומתנות, לא מאחסנים סרטים, ולא מבקשים מכם להירשם.

כדי להציע המלצות מדויקות, התשובות שלכם נשמרות מול מזהה אנונימי שנוצר במכשיר. איננו אוספים שמות, אימיילים, פרטי תשלום או כתובות IP, ואיננו מוכרים מידע לאף אחד.

אתם יכולים למחוק את כל המידע שלכם מתוך האפליקציה בכל רגע, או לפנות אלינו ב-legal@alea.co.il. מי שמתחת לגיל 14 מתבקש לקבל אישור הורה לפני שימוש (לפי החוק הישראלי).

הפרקים הבאים מפרטים את האמור לעיל באופן רשמי, בהתאם לחוק הגנת הפרטיות, התשמ"א-1981.

א01

מה ALEA מציג — ומה לא

ALEA היא פלטפורמת מטא-דאטה וגילוי תוכן. אנחנו מציגים כותרים, סיכומים קצרים, כרזות וזמינות בפלטפורמות צפייה בישראל. איננו מאחסנים או משדרים את הסרטים עצמם — הצפייה בפועל מתבצעת באתר או באפליקציה של ספק הסטרימינג שבחרתם, וכפופה למדיניות שלו.

ב02

סוגי המידע שאנחנו אוספים

  • מזהה אנונימי (UUID) ואסימון אבטחה. נוצרים במכשיר שלכם ונשמרים ב-localStorage בדפדפן (מפתחות alea_user_id ו-alea_user_token) כדי לזכור תשובות והעדפות בין ביקורים, ולוודא שרק המכשיר שלכם יכול לעדכן את הרשומה שלכם בשרת. לא נאסף שם, אימייל או כתובת IP.
  • תשובות לשאלוני המתנות והסרטים. נשלחות לשרת ALEA (Supabase, אזור eu-central-2) לצורך חישוב ההמלצה.
  • סרטים שצפיתם או התעלמתם מהם. כאשר סימנתם "צפיתי" או "לא מעניין", המידע נשמר מול ה-UUID שלכם כדי להימנע מהמלצות חוזרות.
  • מסיבת צפייה (Watch Party). שם התצוגה, התשובות שלכם וזמני חיבור — גלויים לשאר המשתתפים באותו סשן.
  • נתוני קליקים על קישורי "איפה לצפות". ללא שם או זיהוי אישי, מקושרים רק ל-UUID, ונמחקים אוטומטית תוך 90 יום.

איננו אוספים מידע רגיש כגון נתוני תשלום, מידע רפואי, מידע ביומטרי או מיקום גיאוגרפי.

ג03

מטרות העיבוד

המידע שנאסף משמש אך ורק למטרות הבאות:

  • הפקת המלצות מותאמות אישית לסרטים ולמתנות על בסיס תשובותיכם בשאלון.
  • שמירת רציפות חוויית המשתמש — זכירת היסטוריית סרטים שצפיתם, סרטים שסימנתם כ"לא מעניין" והעדפות תצוגה.
  • הפעלת פיצ'ר Watch Party — סנכרון תשובות בין משתתפי סשן וחישוב התאמה קבוצתית.
  • שיפור איכות השירות — נתוני קליקים מצרפיים ואנונימיים, ללא קישור לזהות אישית.
  • אבטחת השירות — זיהוי תקלות, ניטור עומסים ומניעת שימוש לרעה.

הבסיס החוקי לעיבוד מורכב משני אדנים: הסכמה שאתם נותנים בבאנר הראשי לשמירת מזהה אנונימי והעדפות במכשירכם — בלעדיה לא נשמר דבר ב-localStorage, ו-אינטרס לגיטימי בלוגים תפעוליים, אבטחה ומניעת שימוש לרעה. תשובות לשאלונים מעובדות רק אם בחרתם לענות עליהן. תוכלו לחזור בכם מההסכמה בכל עת דרך קישור "ביטול הסכמה" שבתחתית האתר; פעולה זו תמחק את כל המידע שנשמר במכשיר.

ד04

שיתוף עם צדדים שלישיים

  • Supabase Inc. ספק תשתית מסד הנתונים והאחסון. השרתים נמצאים בציריך, שווייץ (אזור eu-central-2) — שווייץ מוכרת על-ידי הנציבות האירופית כמדינה בעלת רמת הגנת מידע נאותה (Adequacy Decision). העיבוד מתבצע תחת ה-Standard Data Processing Agreement של Supabase ולפי סעיפים תקניים של האיחוד האירופי (SCC). Supabase מחזיקה בתעודת SOC 2 Type II.
  • TMDB (The Movie Database). מספקת את המטא-דאטה (כרזות, תיאורים, דירוגים). המזהה או התשובות שלכם לא נשלחים ל-TMDB.
  • ספקי סטרימינג. Netflix, Disney+, HBO Max, Amazon Prime Video, Apple TV — אנחנו מציגים את זמינות התוכן שלהם; לחיצה על "איפה לצפות" מעבירה אתכם לאתרם, שם חלה מדיניות הפרטיות שלהם.
  • דיווח שגיאות. שגיאות JavaScript ושגיאות קצוב-זמן ב-RPC מתועדות בטבלה ייעודית בשרת ALEA (client_errors) לצורך פתרון תקלות. הרישום כולל סוג שגיאה, הודעה, stack trace, כתובת ה-URL הנוכחית ו-User-Agent של הדפדפן, ומזהה פר-לשונית אקראי שאינו ניתן לקישור עם ה-UUID האנונימי שלכם. אינו נשלח לצד שלישי. לוגים אלו נמחקים אוטומטית לאחר 30 יום. חריג טכני בלתי-נמנע: כשהאפליקציה קורסת לפני שהספקתם להגיב לבאנר ההסכמה (קריסת JavaScript בעת טעינה ראשונית), אנחנו עדיין מתעדים את הקריסה — אך בלי מזהה הלשונית, כך שהדיווח הוא אנונימי לחלוטין ולא ניתן לקשור בין שתי קריסות שאירעו באותה לשונית. הבסיס המשפטי לרישום הצר הזה הוא "אינטרס לגיטימי" לפי סעיף 6(1)(f) ל-GDPR (זיהוי תקלות תשתיתיות) — מצומצם רק לסוג window.error ו-unhandledrejection ברמה error, ואינו פעיל עבור כל סוג רישום אחר.

איננו מוכרים מידע לצדדים שלישיים, ואיננו מעבירים מידע לצרכים פרסומיים. שיתוף יבוצע רק במקרים שהדין הישראלי מחייב — למשל בעקבות צו שיפוטי.

ה05

תקופות שמירת המידע

  • היסטוריית צפייה ורשימות "לא מעניין". עד שתמחקו אותן ידנית מתוך הגדרות ALEA.
  • סשן Watch Party. פג אוטומטית אחרי 60 דקות. רשומות הסשן נמחקות אוטומטית.
  • נתוני קליקים מצרפיים. עד 90 יום ממועד האיסוף.
  • מזהה אנונימי ב-localStorage. עד שתנקו את נתוני הדפדפן או תפנו אלינו לבקשת מחיקה.
  • לוגים תפעוליים. עד 30 יום, לצורכי אבטחה ופתרון תקלות בלבד.
ו06

הזכויות שלכם

בכפוף לחוק הגנת הפרטיות, התשמ"א-1981, ולכל דין רלוונטי, עומדות לכם הזכויות הבאות ביחס למידע הנשמר מול ה-UUID שלכם:

  • זכות עיון. לבקש לדעת איזה מידע נשמר עליכם.
  • זכות תיקון. לבקש לתקן מידע שאינו נכון או אינו עדכני.
  • זכות מחיקה. לבקש למחוק את המידע השמור עליכם — באופן עצמאי דרך פעולת "נקה רשימה" בתפריט ALEA, או באמצעות פנייה אלינו.
  • זכות לחזור בכם מהסכמה. ניתן בכל עת לבטל את ההסכמה לאחסון המקומי באמצעות ניקוי נתוני האתר בדפדפן (Site data / localStorage עבור הדומיין של ALEA), או באמצעות פנייה אלינו ל-legal@alea.co.il. ניקוי האחסון המקומי מסיר את ה-UUID האנונימי, רשימת המעקב ופריטי "צפיתי"/"לא מעניין", ובביקור הבא יוצג מחדש באנר ההסכמה.
  • ניתוק מהמכשיר. ניקוי localStorage בדפדפן מנתק את המכשיר מכל מידע שמור בשרת.

למימוש הזכויות, ניתן לפנות ל-legal@alea.co.il ולציין את ה-UUID שלכם (זמין בהגדרות האפליקציה). נענה תוך 30 ימים.

ז07

אבטחת מידע

אנחנו מיישמים אמצעי אבטחה סבירים בהתאם לתקני התעשייה:

  • בקרת גישה ברמת מסד הנתונים — הרשאות Row Level Security של Postgres מגבילות גישה למידע שלכם, גם בתוך מערכת ALEA.
  • הצפנת תקשורת — כל התעבורה בין הדפדפן והשרת מוצפנת ב-TLS 1.2 ומעלה.
  • שמירה מאובטחת של סודות — מפתחות API ופרטי תשתית מוחזקים בשרת בלבד, לעולם לא בצד הלקוח.
  • מינימום מידע — איננו אוספים מידע שאיננו נדרש לשירות, ודוחות תקלה אינם כוללים שדות זיהוי אישי.

אף מערכת אינה חסינה לחלוטין; במקרה של אירוע אבטחה משמעותי הנוגע למידע שלכם, נפעל בהתאם לסעיף 11ב לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

ח08

עוגיות ואחסון מקומי

איננו משתמשים ב-cookies פרסומיים, ב-cookies מצדדים שלישיים או בכלי מעקב חוצה-אתרים. השימוש שלנו ב-localStorage בדפדפן מיועד אך ורק להפעלת השירות:

  • שמירת ה-UUID האנונימי ואסימון האבטחה שמזהים את המכשיר ומאמתים את הבקשות שלו לשרת.
  • רשימת סרטים שסימנתם כ"צפיתי" או "לא מעניין".
  • העדפות פילטרים והגדרות תצוגה.

בביקור הראשון מוצג באנר קצר לצורך שקיפות. המזהה האנונימי לא נכתב ל-localStorage לפני קבלת ההסכמה — עד אז הוא נשמר בזיכרון בלבד ונעלם בריענון. ניתן לבטל את ההסכמה בכל עת על ידי ניקוי נתוני הדפדפן עבור הדומיין של ALEA, או באמצעות פנייה אלינו ל-legal@alea.co.il.

ט09

הגנת קטינים

השירות אינו מיועד לילדים מתחת לגיל 14. ALEA אינה מבקשת או אוספת ביודעין מידע מזהה ממשתמשים מתחת לגיל 14, בהתאם לסף ההסכמה התקף בחוק הישראלי לאחר תיקון 13 לחוק הגנת הפרטיות (תוקף אוגוסט 2025).

משתמשים מתחת לגיל 14 מתבקשים לקבל את אישור הורה או אפוטרופוס לפני השימוש בשירות. הורה או אפוטרופוס המעוניין לעיין במידע השמור על ילדו, לתקן אותו או למחוק אותו, מוזמן לפנות אלינו ל-legal@alea.co.il; נטפל בבקשה תוך 30 ימים בהתאם לחוק.

אם נודע לנו שאיסוף נעשה ביחס לקטין מתחת לגיל 14 ללא הסכמת הורה, נמחק את המידע בהקדם.

י10

שינויים במדיניות

אנו רשאים לעדכן את מדיניות הפרטיות מעת לעת, למשל בעקבות שינויים טכניים, רגולטוריים או תפקודיים. שדה "עודכן" בראש המסמך משקף את העדכון האחרון, ושדה "גרסה" את המספר הסידורי.

שינויים מהותיים — כגון הוספת סוג מידע חדש, הרחבת מטרות עיבוד או שינוי תקופות שמירה — יוצגו כהודעה בולטת בתוך השירות לפני כניסתם לתוקף, ככל שניתן. המשך השימוש לאחר העדכון מהווה הסכמה למדיניות המעודכנת.

גרסאות קודמות נשמרות ויימסרו לפי בקשה.

יא11

יצירת קשר ובעלות על מאגר המידע

השירות מופעל תחת המותג ALEA™ (להלן: "מפעיל ALEA"). בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, ולאחר תיקון 13 (תוקף אוגוסט 2025), מפעיל ALEA משמש כ"בעל מאגר המידע" לעניין הפעילות המתוארת במסמך זה. בהיקף הנוכחי המאגר אינו חייב ברישום ברשות להגנת הפרטיות, אך נעמוד בכל התחייבויות ההודעה, האבטחה ומימוש זכויות הסובייקטים שבחוק.

שאלות, בקשות לעיון או מחיקה, ותלונות בנושאי פרטיות:
legal@alea.co.il

דיווחים על שימוש לרעה (כולל שמות תצוגה פוגעניים בפיצ'ר Watch Party או הפרת זכויות יוצרים): abuse@alea.co.il — נענה תוך 48 שעות.

אם הינכם סבורים שזכויותיכם נפגעו ולא קיבלתם מענה מספק, ניתן לפנות גם לרשות להגנת הפרטיות במשרד המשפטים, רחוב ירמיהו 39, ירושלים, או דרך אתר הרשות.

◇ ◇ ◇
דף הבית תנאי שימוש צור קשר